NetBackup™ Web UI 云管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.4.0.1)
  1. 管理和保护云资产
    1.  
      关于保护云资产
    2.  
      限制和注意事项
    3. 在 NetBackup 中配置 Snapshot Manager
      1.  
        添加 Snapshot Manager
      2. 为 Snapshot Manager 添加云提供商
        1.  
          AWS 配置的 IAM 角色
        2.  
          OCI 配置的 IAM 角色
      3.  
        将介质服务器与 Snapshot Manager 相关联
      4.  
        发现 Snapshot Manager 上的资产
      5.  
        启用或禁用 Snapshot Manager
      6.  
        (可选)添加 Snapshot Manager 扩展
    4. 管理云资产的智能组
      1.  
        有关云智能组的注意事项
      2.  
        为云资产创建智能组
      3.  
        删除云资产的智能组
    5. 保护云资产或云资产的智能组
      1.  
        自定义或编辑云资产或智能组的保护
      2.  
        从云资产或智能组中删除保护
    6.  
      云资产清理
    7.  
      云资产过滤
    8.  
      AWS 和 Azure 政府云支持
    9. 关于使用资源组保护 Microsoft Azure 资源
      1.  
        开始之前
      2.  
        限制和注意事项
      3. 关于资源组配置和结果
        1.  
          资源组配置示例
      4.  
        资源组权限故障排除
    10. 关于适用于云工作负载的 NetBackup 加速器
      1.  
        NetBackup 加速器和虚拟机的结合使用方式
      2.  
        虚拟机加速器强制的重新扫描(日程表属性)
      3.  
        加速器备份和 NetBackup 目录库
      4.  
        备份作业详细信息日志中的加速器消息
    11.  
      配置云工作负载的备份计划
    12.  
      云工作负载的备份选项
    13.  
      快照复制
    14.  
      配置 AWS 快照复制
    15.  
      使用 AWS 快照复制
    16.  
      帐户复制的支持列表
    17.  
      使用应用程序一致性快照保护云中的应用程序
    18.  
      保护 AWS 或 Azure VM 以恢复到 VMware
    19. 保护 PaaS 资产
      1.  
        保护 PaaS 资产的前提条件
      2. 安装本机客户端实用程序
        1.  
          安装 MySQL 客户端实用程序
        2.  
          安装 sqlpackage 客户端实用程序
        3.  
          安装 PostgreSQL 客户端实用程序
        4.  
          安装 MongoDB 客户端实用程序
        5.  
          安装 Amazon RDS for Oracle 客户端实用程序
      3.  
        配置存储服务器以进行即时访问
      4.  
        保护 Amazon RDS SQL Server 数据库资产的前提条件
      5. 为不同部署配置存储
        1.  
          对于 MSDP 云部署
        2.  
          对于 Kubernetes 部署
        3.  
          对于基于 VM 的 BYO 部署
      6.  
        关于 PaaS 工作负载的增量式备份
      7.  
        关于 PaaS 工作负载的存档重做日志备份
      8.  
        关于 PaaS 工作负载的自动映像同步复制
      9.  
        限制和注意事项
      10.  
        发现 PaaS 资产
      11.  
        查看 PaaS 资产
      12.  
        管理 PaaS 凭据
      13.  
        查看应用于数据库的凭据名称
      14. 向数据库添加凭据
        1.  
          创建 IAM 数据库用户名
        2.  
          为数据库用户配置权限
        3.  
          创建系统或用户托管标识用户名
      15.  
        为 PaaS 资产添加保护
      16.  
        执行立即备份
  2. 恢复云资产
    1.  
      恢复云资产
    2.  
      对云资产执行回滚恢复
    3. 将 AWS 或 Azure VM 恢复到 VMware
      1.  
        恢复到 VMware 的云 VM 的恢复后注意事项
      2. 将映像从云 VM 恢复到 VMware 的步骤
        1.  
          将映像从 AWS 恢复到 VMware
        2.  
          将映像从 Azure 恢复到 VMware
    4. 恢复 PaaS 资产
      1.  
        恢复非 RDS PaaS 资产
      2.  
        恢复 Redshift 群集
      3.  
        恢复基于 RDS 的 PaaS 资产
      4.  
        恢复 Azure 保护的资产
      5.  
        从 AdvancedDisk 恢复复制的映像
  3. 执行粒度还原
    1.  
      关于粒度还原
    2.  
      支持的环境列表
    3.  
      支持的文件系统列表
    4.  
      开始之前
    5.  
      限制和注意事项
    6.  
      从云虚拟机还原文件和文件夹
    7.  
      在云虚拟机上还原卷
    8.  
      在还原包含 LVM 的卷后执行以下步骤
    9.  
      故障排除
  4. 对云资产的保护和恢复进行故障排除
    1.  
      对云工作负载保护问题进行故障排除
    2.  
      错误代码 9855:导出以下资产的快照时出错:<asset_name>
    3.  
      “从快照备份”作业所用时间超过预期时间
    4.  
      在 Ubuntu 主机上部署 Snapshot Manager 时,由于连接问题,“从快照备份”作业失败
    5.  
      明确 NetBackup UI 中所出现错误的含义
    6. 对 PaaS 工作负载保护和恢复问题进行故障排除
      1.  
        对 Amazon Redshift 问题进行故障排除

创建系统或用户托管标识用户名

对于 Azure SQL Server 和托管实例

执行以下任一配置:

将托管标识用户配置为 AAD 管理员:

  • 在 SQL Server 或托管实例上设置 AAD 管理员。

  • 转到“设置”> Azure Active Directory >“设置管理员”。搜索并设置系统分配或用户分配的托管标识,然后保存。

    注意:

    只有已配置系统分配的托管标识和 AAD 管理员权限的介质服务器才能执行备份和还原。

使用 SSMS 客户端在数据库上创建托管标识用户:

  • 要为 SQL Server 设置 AAD 管理员,请创建用户,转到“设置”>“Active Directory 管理员”>“设置管理员”。为该用户选择 Active Directory 并保存。

  • 登录到 SQL 数据库或托管数据库,以在该数据库下创建用户。

        CREATE USER [<managed_identity>] FROM EXTERNAL PROVIDER;
        ALTER ROLE db_owner ADD MEMBER [<managed_identity>];
  • 在 SQL Server 上为该用户提供登录权限,请运行

       # CREATE USER [<managed_identity>] FROM EXTERNAL PROVIDER;
       # ALTER ROLE loginmanager ADD MEMBER [<managed_identity>];

    注意:

    必须为使用系统分配的托管标识与数据库进行通信的所有介质服务器创建用户。

    注意:

    要还原数据库,必须在目标服务器上将托管标识用户配置为 AAD 管理员。

对于 MySQL
  • 要为 MySQL 服务器配置 AAD 管理员,请创建用户。转到“设置”>“Active Directory 管理员”>“设置管理员”。选择 Active Directory 用户并保存。

  • 使用 Azure CLI 获取托管标识的客户端 ID,请运行

    # az ad sp list --display-name <managed_identity> --query [*].appId --out tsv
  • 使用 Azure CLI 生成访问令牌以登录,请运行:

    # az account get-access-token --resource-type oss-rdbms
  • 使用 AAD 管理员用户和访问令牌登录,请运行:

    # mysql -h <server name> --user <user name> --enable-cleartext-plugin --password=<token>
  • 创建托管标识用户并授予权限,请运行:

    # SET aad_auth_validate_oids_in_tenant = OFF;
      # CREATE AADUSER '<db_user>' IDENTIFIED BY '<Generated_client_id>';
      # GRANT USAGE, DROP, SELECT, CREATE, SHOW VIEW, EVENT, LOCK TABLES , ALTER, CREATE VIEW, INSERT, REFERENCES, ALTER ROUTINE, PROCESS ON *.* TO '<db_user>'@'%'
对于 PostgreSQL
  • 要为 PostgreSQL 服务器配置 AAD 管理员,请创建用户。转到“设置”>“Active Directory 管理员”>“设置管理员”。选择 Active Directory 用户并保存。

  • 获取托管标识的客户端 ID:

     # az ad sp list --display-name <managed_identity>  --query [*].appId --out tsv
  • 生成登录所需的访问令牌,请运行:

    # az account get-access-token --resource-type oss-rdbms
  • 导出生成的令牌的密码,请运行:

    # export PGPASSWORD=<token>
  • 使用 AAD 管理员用户和访问令牌登录,请运行:

     # psql “host=<host name> port=5432 dbname=<dbname> user=<user name> sslmode=require”
  • 要创建用户并授予权限,请运行:

    # SET aad_auth_validate_oids_in_tenant = OFF;
      # CREATE ROLE <db_user> WITH LOGIN PASSWORD '<client_id>' IN ROLE azure_ad_user;
      # GRANT azure_pg_admin TO <db_user>;
      # ALTER USER smipguser CREATEDB;
      # ALTER USER smipguser Replication;

注意:

仅 MySQL 灵活服务器支持用户托管标识。托管标识支持不适用于 PostgreSQL 灵活服务器。

对于 Azure Cosmos DB for NoSQL
  1. 登录到 Azure 门户。

  2. 要将“Cosmos DB 内置数据参与者”角色分配给托管标识,请运行以下命令:

    # az cosmosdb sql role assignment create -a <Account_Name> -g <Resource_Group_Name> -s "/" -p <Object_ID/Principle_ID> -d 00000000-0000-0000-0000-000000000002

    其中:

    • Account_Name 是 Azure Cosmos 帐户名称。

    • Resource_Group_Name 是帐户的资源组名称。

    • Object_ID/Principle_ID 是托管标识对象或主体 ID。

    • 00000000-0000-0000-0000-000000000002“Cosmos DB 内置数据参与者”角色 ID。